100 likes | 294 Views
Conclusiones. 1 st Level – Servers with memory shadowing (stateful failover). 2nd Level – Multiple Interfaces on servers, switches and gateways (stateful failover). IPSI. IPSI. IPSI. IPSI. 3 rd Level – Multiple Signaling Channels. CLAN. CLAN. CLAN. CLAN. CLAN. CLAN. Core Switch
E N D
1st Level – Servers with memory shadowing (stateful failover) 2nd Level – Multiple Interfaces on servers, switches and gateways (stateful failover) IPSI IPSI IPSI IPSI 3rd Level – Multiple Signaling Channels CLAN CLAN CLAN CLAN CLAN CLAN Core Switch [Layer 2 + 3] Core Switch [Layer 2 + 3] 4th Level – Back-up Servers (LSP) S8300 LSP G700 GW IP Arquitectura redundante
Separate Physical Interfaces for VoIP, Admin, and Control. Seguridad por diseño No Direct ROOT access. S8700 Servers SYSADMIN Admin LAN Partition/NOEXEC Hard Drives No files sharing Private LAN Network Region & Segmentation Support Minimal network services G650 No mail server or web browser. G700 Gateways VLAN Support Encrypted Control Channels (IPSI, H.248) Encrypted Media and Signaling (H.323, SIP) DoS Protection Public LAN Signed Downloads Endpoints IP Phone IP Phone IP Phone
Telefonia = Critico ??? ¿Por que Avaya? “Of all the IP-PBX vendors we’ve tested, Avaya exhibited the highest level of commitment to secure VoIP communications” Miercom Labs Business Communications Review February 2003
Sumario • Solo Avaya ofrece la solución mas segura del mercado: • Media EncryptionTM (encriptación de VoIP) • Sistema operativo fiable • Servidor aislado de la red de cliente • Chequeo de cambio en ficheros con TRIPWIRETM • Opciones de redundancia y supervivencia únicas • Fiabilidad de hasta “cinco 9” (99,999%) • PacketAlarm Intrusion Prevention System (Developer Connection Program)
IP Control 1 IP Control 2 CPD 1 CPD 2 x4 x10 Center StageNetwork AdminIMS Avaya CM 2.0 en Multiconnect Media Server S8700 con Media Gateway GMCC y ESCC Gateways de Backup G700/S8300 LSP ( x 18 ) 7.500 Puntos IP IMS Mensajeria unificada para todo el campus
TELEFONIA IP – Caso del Campus de Boadilla CARACTERÍSTICAS DIFERENCIALES DE LA SOLUCIÓN DE AVAYA • Facilidad de implantación de entornos híbridos (Tradicional + IP). • Arquitectura de alta disponibilidad. • Encriptación embebida en el terminal. • Todas las funcionalidades en todos los modelos de terminales. • Solución madura en el mercado.
Ext. 90001 Ext. 90002 Ext. 90003 PSTN Fallo mayor Sistema de Backup IP independiente IP core Ph 93 351 7286 Telefonía IP: Fiabilidad del sistema IP Phone IP Bldg. 3-N Bldg. 1-E Executive Bldg. Llamada entre extensiones 90001 y 90002 Red de Fibra Llamada entre la extensión 90003 y línea externa Llamadas cuando la red IP Core redundante falla Sistema de Backup IP independiente toma el control Red alternativa de fibra redundante mantiene las llamadas sin interrupción Red Ip experimente un fallo mayor Llamadas nuevas son gestionadas por el sistema de Backup Teléfpono normal Red totalmente segura con tres niveles de Backup
Seguridad de la voz en Redes Convergentes Miguel Pascual Solution Architec para IP Telephony